Attacco Maersk NotPetya
- Anno dell'evento
- 2017
- Affidabilità
- Confirmed
- Paese
- Multiple
- Settore
- Transportation
- Tipo di attacco
- Targeted Attack
Descrizione
Il 27 giugno 2017, il wiper NotPetya, distribuito tramite un aggiornamento compromesso del software di contabilità fiscale ucraino M.E.Doc e attribuito dai governi di Stati Uniti, Regno Unito, Australia e Danimarca al GRU russo, si è propagato a livello globale attraverso le reti aziendali utilizzando EternalBlue e la raccolta di credenziali. AP Moller-Maersk, la più grande compagnia di spedizioni di container al mondo, ha perso praticamente l'intero patrimonio IT globale in poche ore, inclusi controller di dominio, backup e sistemi operativi in 76 dei suoi terminal per container.
Impatto
Maersk ha riportato perdite dirette di circa 300 milioni di dollari e un’interruzione di più settimane nella spedizione globale di container; la ricostruzione completa del sistema ha richiesto dieci giorni utilizzando un unico controller di dominio sopravvissuto in Ghana. I danni totali di NotPetya tra tutte le vittime hanno superato i 10 miliardi di dollari.
Fonti
- History of Industrial Control System Cyber Incidents - Idaho National Laboratory
- https://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/
Elenco fonti compilato a partire da OTCAD (Stash Kempinski / Secura, GPL-3.0). La descrizione è redazione propria di risidata.